You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Terraform配置AWS Directory Service跨区域复制报错求助

解决AWS托管Microsoft AD跨区域复制的Terraform报错问题

核心问题

报错您指定的区域与AWS托管Microsoft AD目录的创建区域相同,本质是Terraform配置中目标副本区域和源AD所在区域重复,违反了AWS托管AD跨区域副本的创建规则——副本必须部署在与源目录不同的区域。

修正步骤

  1. 确认源AD区域
    先明确你要复制的源AWS托管AD所在区域(比如源AD在us-gov-west-1,目标区域需选美区政府云的另一可用区域us-gov-east-1)。

  2. 调整Terraform配置
    修改aws_directory_service_region资源的region_name参数,确保其与源AD区域不一致:

    resource "aws_directory_service_region" "ad_replica" {
      directory_id     = "d-c2670****" # 源AD的ID
      region_name      = "us-gov-east-1" # 必须是源区域之外的美区政府云区域
      vpc_settings {
        vpc_id             = "vpc-xxxxxx"
        subnet_ids         = ["subnet-xxxxxx", "subnet-xxxxxx"]
      }
    }
    

    注:美区政府云当前可用区域为us-gov-east-1和us-gov-west-1,二选一即可。

  3. 清理并重新部署

    • 若已有错误创建的副本资源,先执行terraform destroy清理。
    • 运行terraform plan验证配置正确性,确认目标区域与源区域无重复后,执行terraform apply完成部署。

额外检查项

  • 确保目标区域的VPC、子网满足AWS托管AD要求:子网需分布在不同可用区,CIDR无重叠。
  • 确认AWS账号在目标区域拥有创建AD副本的权限,且该区域支持AWS托管AD跨区域副本功能(目前美区政府云的两个区域均支持)。

内容的提问来源于stack exchange,提问作者Mohamed Arif

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 18:13:12